« Todas las noticias

Ransomware · víctima relevante

El grupo de extorsión Leakeddata reivindica un ataque contra el despacho Baker McKenzie

El sitio de filtraciones Leakeddata, asociado a Silent Ransom Group (Luna Moth), ha incluido al despacho de abogados Baker McKenzie entre sus víctimas el 8 de octubre de 2026. La reivindicación no está verificada, pero encaja con una campaña sostenida contra firmas legales basada en engaño telefónico y robo de documentación.

Qué ha pasado

El 8 de octubre de 2026 apareció una nueva entrada en el sitio de extorsión conocido como Leakeddata en la que se reivindica un ataque contra el despacho de abogados internacional Baker McKenzie (bakermckenzie.com).

Conviene subrayar que se trata únicamente de una reivindicación del propio grupo. Orbitaley no ha podido verificar de forma independiente que exista una intrusión real, ni qué información se habría obtenido, ni su volumen o naturaleza. Este tipo de publicaciones forma parte de la presión que los grupos de extorsión ejercen sobre las organizaciones durante la negociación, y en ocasiones incluyen datos antiguos, parciales o procedentes de terceros.

Quién es el grupo

Leakeddata es el escaparate de extorsión asociado a Silent Ransom Group, también identificado como Luna Moth, Chatty Spider, Storm-0252 o UNC3753. Activo desde al menos 2022, surgió del entorno de las campañas BazarCall vinculadas a Conti y publicó su primera víctima en diciembre de 2024.

Su particularidad es que no cifra sistemas. Todo se apoya en ingeniería social: correos de facturas o suscripciones falsas que invitan a llamar a un número de teléfono (callback phishing) y llamadas en las que el atacante se hace pasar por el soporte informático interno para que el empleado instale una herramienta de acceso remoto legítima. El FBI ha advertido incluso de visitas presenciales de falsos técnicos a oficinas, y mantuvo activa esta alerta con un aviso FLASH en mayo de 2026.

Una vez dentro, el grupo extrae documentación en poco tiempo y amenaza con publicarla o con avisar a clientes y reguladores. Según las reivindicaciones registradas por Orbitaley, la mayoría de sus víctimas son despachos de abogados de Estados Unidos, seguidos de entidades financieras y de servicios profesionales.

Qué pueden hacer las organizaciones

Al no haber cifrado ni malware tradicional, la defensa pasa por las personas y por el control del software de acceso remoto.

Sobre el grupo: Leakeddata

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.